KB5031043: Menettely suojauspäivitysten vastaanottamisen jatkamiseksi laajennetun tuen päätyttyä 10. lokakuuta 2023

Käytetään kohteeseen
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Johdanto

Tämä artikkeli koskee asiakkaita, jotka ostavat laajennettuja suojauspäivityksiä seuraaville Windows Server 2012 -versioille ja -versioille:

  • Windows Server 2012 R2 Standard-, Datacenter- ja Embedded-järjestelmät
  • Windows Server 2012 Standard-, Datacenter- ja Embedded-järjestelmät

Menettely

Jos haluat jatkaa suojauspäivitysten vastaanottamista 10. lokakuuta 2023 jälkeen, toimi seuraavasti:

  1. Kaikissa Windows Server 2012- ja Windows Server 2012 R2 -palvelimissa on oltava seuraavat päivitykset asennettuina. Jos käytössäsi on Windows Update, nämä päivitykset tarjotaan sinulle automaattisesti tarpeen mukaan.

    Huomautus

    TÄRKEÄÄ Sinun on käynnistettävä laite uudelleen seuraavien tarvittavien päivitysten asentamisen jälkeen.

  2. Lataa ja asenna Laajennettujen suojauspäivitysten (ESU) lisensoinnin valmistelupaketti. Lisätietoja saat seuraavista Microsoft Knowledge Base -tietokanta -artikkeleista:

    Huomautus

    TÄRKEÄÄ Jos sinulle ei tarjota uusimpia kumulatiivisia päivityksiä (suojauspäivityksiä), asenna seuraava päivitys.

    Huomautus

    HUOMAUTUKSIA

    • Lisensoinnin valmistelupakettia ei tarvita Windows Server 2012:n tai Windows Server 2012 R2:n laajennetun suojauspäivityksen hankkimiseen Azure-, Azure Arc- tai Azure Stack HCI:n versioon 22H2.
    • Windows Server 2012- ja Windows Server 2012 R2 -tietokoneisiin, joihin on asennettu kuukausittainen koontiversio, joka on asennettu 12. heinäkuuta 2022 tai sen jälkeen, ei tarvitse asentaa lisensoinnin valmistelupakettia.
    • Windows Server 2012- ja Windows Server 2012 R2 -tietokoneissa, joissa on julkaisuversio asennettuna ilman päivityksiä asennettuna tai joihin on asennettu ennen 12. heinäkuuta 2022 päivättyjä päivityksiä, on oltava lisensoinnin valmistelupaketti asennettuna Windows Server Update Services:stä (WSUS) tai Microsoft Update -luettelosta ( katso KB5017220 tai KB5017221).
    • Asiakkaiden, jotka käyttävät Scan Cab -ohjelmaa 14. marraskuuta 2023 julkaistun päivityksen (KB5032247 tai KB5032249) asentamiseen, on ladattava lisensoinnin valmistelupaketti Microsoft Update -luettelosta (katso KB5017220 tai KB5017221) ja asennettava paketti manuaalisesti.
    • Katso Windows Server 2012 R2:n osalta laajennetun suojauksen Päivitykset (ESU) lisensoinnin valmistelupaketti, joka on päivätty 10. elokuuta 2022 (KB5017220).
    • Katso Windows Server 2012:n osalta 10. elokuuta 2022 (KB5017221) Extended Security Päivitykset (ESU) -lisensoinnin valmistelupaketti.
  3. Toimi seuraavasti:

    Huomautus

    Kun olet suorittanut vaiheet onnistuneesti, voit jatkaa kuukausittaisten päivitysten lataamista Windows Update-, WSUS- ja Microsoft Update -luettelon tavallisten kanavien kautta. Voit jatkaa päivitysten käyttöönottoa käyttämällä haluamaasi päivityksenhallintaratkaisua.

    Azuren vaiheet
    Voit siirtää Azure:hen paikalliset palvelimet, joissa on Windows Server -versio, jonka laajennettu tuki on päättymässä tai on melkein päättymässä, ja jossa voit jatkaa niiden käyttöä näennäiskoneina.

    Lisätietoja siirtymisestä Azure:een on artikkelissa Laajennettu suojaus Päivitykset, jossa on Windows Server yleiskatsaus.
    Azure Stack HCI:n vaiheet

    1. Ota käyttöön vanhan käyttöjärjestelmän tuki Azure VM -todentamista varten.

      Ota vanhan käyttöjärjestelmän tuki käyttöön Azure VM -todennuksessa seuraavasti:

    2. Uusien virtuaalikoneiden käytön salliminen

      Sinun on myös otettava käyttöön vanhan käyttöjärjestelmän tuen käyttöoikeus jokaiselle virtuaalikoneelle, joka edellyttää ESU:ta. Noudata seuraavia ohjeita:

    3. Laajennettujen tietoturva-Päivitykset asentaminen

      Kun vanhan käyttöjärjestelmän tuki on määritetty, voit asentaa maksuttomat laajennetun suojauksen Päivitykset klusterin oikeutetuille virtuaalikoneille. Asenna päivitykset nykyisellä haluamallasi tavalla; Esimerkiksi Windows Update, Windows Server Update Services (WSUS), Microsoft Update -luettelo

    Lisätietoja on artikkeleissa Laajennettu suojaus Päivitykset (ESU) Azure kautta Stack HCI.
    Azure Arcin vaiheet

    1. Windows-palvelimet, jotka suoritetaan paikallisesti ilman Azure Arcia:

      1. Lataa ESU MAK -lisäosan avain VLSC-portaalista.

      2. Ota käyttöön ja aktivoi ESU MAK -lisäavaimen Slmgr.vbs - tai VAMT-työkalulla.

      3. Windows Server 2012:n ja Windows Server 2012 R2:n laajennettujen suojauspäivitysten asennus-, aktivointi- ja käyttöönottovaiheet ovat samat kuin Windows Server 2008:ssa ja Windows Server 2008 R2:ssa.

    2. Windows-palvelimille, jotka suoritetaan paikallisesti Azure Arcilla.

      1. MAK-avainta ei vaadita, jos Windows-palvelimet toimivat virtuaalikoneissa Azure tai Azure Stack HCI:n versiossa 22H2 tai laitteissa, jotka on Azure-Arc otettu käyttöön ja rekisteröity avaimetonta käytön mukaan laskutettavaa palvelua varten.

      2. Jos haluat ottaa käyttöön Azure Arcin käyttöönottaman laajennetun suojauksen Päivitykset, sinun on otettava laitteet käyttöön Azure Arc-palvelimiin ottamalla käyttöön Connected Machine -agentti. Sen jälkeen voit valmistella ja linkittää Extended Security Update -käyttöoikeuksia Azure Arc -yhteensopiviin palvelimiin, mikä tarjoaa käytön mukaan laskutettavan, kuukausittaisesti laskutettavan Azure-palvelun joustavuuden.

      3. Windows Server 2012:n laajennettuihin suojauspäivityksiin rekisteröidyt Azure Arc -yhteensopivat palvelimet saavat Azure Update Management-, Machine Configuration-, Change Tracking and Inventory -toiminnot ilman lisäkustannuksia. Lisätietoja on artikkelissa Valmistella laajennettuja päivitykset Windows Server 2012:lle Azure Arcin kautta.

      4. Myönnä päätepisteen microsoft.com/pkiops/certs käyttöoikeus
        Jos et pysty avaamaan pääsyä tähän päätepisteeseen, voit ladata välimyöntäjän (voimassa enintään 6 kuukautta) Azure Arcia käyttäviin palvelimiin tilapäisenä ratkaisuna.

        • Lataa Azure Commercial Cloudia varten tämä Microsoftin julkaisema välivarmenteiden myöntäjä. Asenna ladattu varmenne paikallisena tietokoneena kohtaan Keskitason varmenteen myöntäjät\Varmenteet. Asenna varmenne oikein seuraavalla komennolla:

          Huomautus

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • Lataa Azure Government Cloudia varten tämä Microsoftin julkaisema välitason varmenteen myöntäjä. Asenna ladattu varmenne paikallisena tietokoneena kohtaan Keskitason varmenteen myöntäjät\Varmenteet. Asenna varmenne oikein seuraavalla komennolla:

          Huomautus

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    Lisätietoja on ohjeaiheessa Laajennettujen tietoturva-Päivitykset toimittaminen Windows Server 2012:lle.

Lisätietoja

Jos käytät Windows Update, uusin SSU tarjotaan sinulle automaattisesti, jos olet ESU-asiakas. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

  • Muissa Azure tuotteissa, kuten Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) tai Windows Server 2012:n tai Windows Server 2012 R2:n Azure tuomista kuvia varten, sinun on otettava ESU-avain käyttöön.
  • Azure-resurssit edellyttävät ajan tasalla olevia SSL/TLS-varmenteita, jotta päätepisteet ovat käytettävissä ja päivittyneet.
  • Azure-resurssit edellyttävät yhteyttä Azure-instance MetaData Service (IMDS) -palveluun.

Viitteet